Она заключается в том, что если переменной окружения присвоить пустую функцию, а затем через знак «;» написать произвольную инструкцию для bash, то она будет выполнена в не-зависимости от прав пользователя.
Безопасность вычислительных сетей. Практические аспекты
·
Иван Трещев